Contexto: tengo una computadora portátil provista por mi organización. Estoy tratando de conectarme a eduroam , pero no puedo hacerlo usando la computadora portátil de mi organización. Cuando uso una computadora personal, me pide un nombre de usuario y una contraseña, al igual que una red wifi estándar me pide una contraseña.
Encontré el texto a continuación en la política de TI interna. Necesito ayuda para entenderlo. Para mí es totalmente contraintuitivo :
Uso de hoteles, cafeterías y puntos de acceso WiFi públicos
Es posible que pueda conectar su computadora portátil para usar el WiFi en hoteles, cafeterías, etc., pero esto depende de cómo esté configurado el WiFi:
- si está "abierto" (es decir, no necesita ninguna contraseña para conectarse), entonces debería estar bien
- si está configurado de modo que necesite una contraseña para conectarse a la red WiFi (y el establecimiento le proporcione esta contraseña), entonces nuevamente debería estar bien
- si, sin embargo, puede conectarse fácilmente al WiFi, pero necesita ingresar un nombre de usuario y / o contraseña en el software de su navegador web, entonces no podrá acceder al servicio.
Los estándares de seguridad con los que se construyen nuestras computadoras portátiles significan que no pueden conectarse directamente a una conexión de Internet “sucia” o insegura: todo pasa a través de la conexión VPN segura a nuestra red de TI. Por lo tanto, el usuario no puede acceder a la página web donde debe escribir una contraseña, sin primero conectarse a la VPN, y no puede conectarse a la VPN sin primero acceder a la página web.
Básicamente, puedo usar la computadora portátil de mi trabajo en una cafetería donde la red es compartida por cualquiera (por lo que se ha escrito mucho en contra, por ejemplo, here ). También puedo usarlo solo en una red con contraseña de seguridad, para la cual incluso hay un WikiHow (!) Guía sobre piratería. Y, sin embargo, no puedo usarlo en una red que requiere un nombre de usuario y una contraseña, lo que seguramente será mucho más difícil de piratear.
¿Qué es este sentido de seguridad que subyace a mi organización? ¿Me estoy perdiendo algo?